Gadget 09:典型的な設定ミス集
Cloudflare OS の運用でやりがちな設定ミスを一覧化して再発防止にする
典型的な設定ミス集
「また同じミスをしない」ために、定番の設定ミスを一覧化します。
目的
- ミスを事前に見つけられる(レビュー項目になる)
- コピペで直せる「正しい形」を用意する
前提条件
- Gatekeeper 連携の基本(03-gatekeeper-integration)
ミス一覧(症状・原因・正しい形)
| # | ミス | 症状 | 正しい形 |
|---|---|---|---|
| 1 | .dev.vars を git にコミット |
Secret 漏洩 | .gitignore に反映+既存履歴から削除 |
| 2 | コールバック URL が http | OAuth 拒否 | https:// で完全一致 |
| 3 | ADMINS=["admin"] を放置 |
誰でもログイン | 外部公開前に除去 |
| 4 | .wrangler/ を削除 |
全データ消失 | 消す前にバックアップ |
| 5 | Node バージョン不揃い | pnpm install 失敗 |
22 LTS に固定 |
| 6 | ポート重複のまま起動 | EADDRINUSE | 使用中ポートを先に kill |
| 7 | .dev.vars に余白・引用符 |
パースミス | 余計な空白・" を外す |
| 8 | 前置 --frozen-lockfile を無視 |
更新後の挙動差異 | ロックファイルを尊重 |
| 9 | 公開しながらローカル想定の config | 認証破綻 | 公開環境用 config(22) |
| 10 | ログを保存しない | 原因不明 | tee 等でログを保存(05) |
手順(ミスの見つけ方)
- 変更前に 23-checklists-before-change をなぞる
- 上表の「#1〜10」をレビューに含める
- セキュリティ関連(1,3,7)は必ず CI / リポジトリ検索で自動確認
# .dev.vars がリポジトリ履歴に残っていないか
git log --all --oneline -- .dev.vars
Tip再発防止はリスト化が最強
ミスを見つけたら、この表に一行追加して共有しましょう。 ページが「生きたチェックリスト」になります。
よくある失敗
| 症状 | 原因 | 対処 |
|---|---|---|
| ミスに気づかない | チェックが属人化 | 本ページの表をレビュー手順へ組み込む |
| 直ったのにまた出る | 原因の理解不足 | 「正しい形」をコピペ運用にする |
| 誰も読まない | 長すぎる | 本文は短く、表中心にする |
確認
次に読む
- 変更前チェック → 23-checklists-before-change
- セキュリティ強化 → 11-security-hardening
- 設定例 → 22-sample-configs